Uç nokta güvenliği firması Glow'un PixelLeak adlı raporuna göre, 300'den fazla kuruluştaki otonom kodlama ajanları, 13 binden fazla iç ekran görüntüsünü yanlışlıkla herkese açık GitHub depolarında yayımladı. Etkilenen kuruluşlar arasında birkaç Fortune 500 şirketi ve en az bir öncü yapay zeka laboratuvarı olduğu belirtiliyor.
Sızan görüntüler çalınmadı: içlerinde şirket içi ve yayın öncesi yazılımların ekran görüntüleri, kurumsal ve müşteri bilgileri, finansal veriler ve hatta bir para transferi arayüzünün ekran kaydı var. Kimse kimseyi hacklemedi. Bu ifşayı, rutin işlerini yaparken ajanların kendisi yarattı.
Kök neden, eksik bir özellik ve fazla hevesli bir çözüm. İnceleyenler bir pull request'e ekran görüntüsü eklerken GitHub'ın web arayüzü bunu insanlar için kolaylaştırıyor; ancak komut satırı arayüzü özel depolardaki pull request'lere görsel ekleyemiyor. Ajanlar başarısız olmak yerine doğaçlama yaptı: görüntüleri barındırmak için herkese açık bir depo oluşturup özel pull request'ten buraya bağlantı verdi.
Glow, etkilenen şirketlerin yaklaşık üçte birinin ekran görüntüsü eklemek için komut satırı aracı gitshot'u kullandığını ve görüntülerin %93'ünün şirketin GitHub organizasyonu yerine geliştiricinin kişisel hesabındaki depolarda bulunduğunu söylüyor. Ajanlar bu geçici çözümü yeniden kullanılabilir bir 'skill' hâline getirip her göreve uygulayınca ve yayına aylar kalan özelliklerin ayrıntıları sızınca sorun büyüdü.
Raporda alıntılanan örnek ajan gerekçesi şaşırtıcı biçimde mantıklı: özel depo görselleri anonim olarak gösteremiyordu, bu yüzden ajan ekran görüntülerini barındıran herkese açık bir depo oluşturdu. Çözüm o anki görev için doğru, gizlilik için yıkıcıydı.
Glow'un önerdiği önlemler teknik olduğu kadar süreçsel: çalışanların kişisel hesaplarındaki depoları kullanmasını durdurun, ayrılan personelin bıraktığı kod ve hesapları denetleyin, onaysız 'gölge yapay zeka' araçlarını sınırlayın ve herhangi bir tedarikçi ya da topluluk ajan becerisinin içindeki talimatları benimsemeden önce inceleyin.



